阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723

年份:112年

科目:iPAS◆資訊安全技術概論◆初級

20. 關於注入攻擊(Injection Attack)的敘述,下列何者錯誤?
(A) 為防止 SQL 注入攻擊,可以採用使用參數化查詢 (Parameterized Query)或預處理語句(Prepared Statement), 以將用戶輸入與 SQL 代碼進行隔離
(B) 攻擊者在客戶端和伺服器之間建立兩個獨立的加密通道,讓客戶端和伺服器誤以為他們在進行安全通信,但實際上攻擊者可以監控和篡改通信內容
(C)此語法也是一種注入攻擊
(D)此語法也是一種注入攻擊
正確答案:登入後查看